-
11. Data: 2008-04-11 05:38:49
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: "MK" <m...@i...pl>
"Krzysztof Halasa" <k...@p...waw.pl> wrote in message
news:m3hce9pe1z.fsf@maximus.localdomain...
>
> Ile razy mozna powtarzac. PIN ma 4 cyfry, procesor karty bylby w
> stanie sprawdzic ktora kombinacja pasuje w ciagu naprawde krotkiego
> czasu, mimo ze to jest naprawde wolny procesor. To bez sensu.
>
Czy terminal przesyla do karty PIN? PIN w Polsce ma 4 cyfry, widzialem karty
gdzie PINy mialy po 6 cyfr, oczywiscie nie ma to wiekszego znaczenia bo
liczba kombinacji nie jest az tak wielka zeby nie dalo sie jej w rozsadnym
czasie przetworzyc.
> PINu po prostu nie da sie skutecznie "zaszyfrowac" w jedna strone.
> Gornym ograniczeniem czasu, jaki jest potrzebny do odwrocenia
> dowolnego "jednostronnego" przeksztalcenia jest czas zrobienia tego
> przy uzyciu brutalnej sily, sprawdzajac wszystkie kombinacje (srednio
> 50%). W przypadku PINow ten czas jest momentem.
Problem w tym, ze masz tylko 3 proby i karta ulega zablokowaniu.
>
> Po prostu trzeba zmieniac PINy w maszynie.
I co z tego, ze zmienie w maszynnie? Skad karta bedzie miala wiedze, ze w
miedzyczasie nie zmienilem zdalnie, bez angazowania aplikacji karty?
MK
-
12. Data: 2008-04-11 06:10:18
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: Krystek <s...@k...eu.org>
alter pisze:
> Kamil 'czemu' Bista napisał:
>
>> Zapraszam na forum mBanku, tam został ten problem poruszony w wątku pt.
>> http://www.mbank.pl/forum/read.html?f=1&i=837050&t=8
37007
>>
>> Z punktu widzenia banku wszystko jest w porządku, to terminale mają
>> wadliwe oprogramowanie.
>
> Pieknie dziekuje za odpowiedz i link do tego forum! Niestety, z tego co
> mozna tam wyczytac karty Multi staly sie jak dla mnie dysfunkcjonalne,
> przynajmniej w przypadku uzytkowania zagranica. Szkoda.
> No nic, moze uda mi sie zdobyc gdzies jakas kredytowke przynajmniej na
> ten wyjazd.
1/2 OT w tym wątku: a jak jest z płatnościami PayPass za granicą? Sa
popularne?
K.
-
13. Data: 2008-04-11 23:25:29
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: Krzysztof Halasa <k...@p...waw.pl>
alter <a...@p...onet.pl> writes:
> Czy to oznacza, ze w przypadku zmiany PIN np. w bankomacie karta bedzie
> "zdatna" do uzytku?
Tzn. PIN powinien byc w taki sposob zmieniany, oczywiscie bankomat
musi umiec obslugiwac te karty, wlaczajac zmiane PINu.
> Przed chwila patrzylem w euronecie i tam opcji zmiany
> PIN nie ma, ale moze w bankomacie Multi w placowce?
Nie mam bladego pojecia jak sie to ma do kart Multi.
--
Krzysztof Halasa
-
14. Data: 2008-04-11 23:32:12
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: Krzysztof Halasa <k...@p...waw.pl>
"MK" <m...@i...pl> writes:
> Czy terminal przesyla do karty PIN? PIN w Polsce ma 4 cyfry, widzialem
> karty gdzie PINy mialy po 6 cyfr, oczywiscie nie ma to wiekszego
> znaczenia bo liczba kombinacji nie jest az tak wielka zeby nie dalo
> sie jej w rozsadnym czasie przetworzyc.
Wlasnie. Oczywiscie o tym, czy PIN jest dobry, powinna decydowac
karta, bo to nie wymaga polaczenia z bankiem oraz pozwala (po zmianie
PINu) na to, by byc jedyna osoba znajaca go, z jakims duzym
prawdopodobienstwem przynajmniej.
Deponowanie PINu w banku??? Przy karcie magnetycznej niezbedne, ale
nie przy chipie :-)
>> PINu po prostu nie da sie skutecznie "zaszyfrowac" w jedna strone.
>> Gornym ograniczeniem czasu, jaki jest potrzebny do odwrocenia
>> dowolnego "jednostronnego" przeksztalcenia jest czas zrobienia tego
>> przy uzyciu brutalnej sily, sprawdzajac wszystkie kombinacje (srednio
>> 50%). W przypadku PINow ten czas jest momentem.
>
> Problem w tym, ze masz tylko 3 proby i karta ulega zablokowaniu.
Nic z tych rzeczy, to nie ta sytuacja. Jesli ktos zastanawia sie nad
szyfrowaniem PINu, to znaczy, ze (np. bank, albo procesor jesli to o
niego chodzi) ma dostep do tego PINu, w jakiejs postaci
("zaszyfrowanej" lub nie).
> I co z tego, ze zmienie w maszynnie? Skad karta bedzie miala wiedze,
> ze w miedzyczasie nie zmienilem zdalnie, bez angazowania aplikacji
> karty?
Bo karte trzyma sie w okolicach portfela i uzywanie jakichs zdalnych
zmian, zamiast wsadzic ja do czytnika, jest cokolwiek dziwaczne.
--
Krzysztof Halasa
-
15. Data: 2008-04-12 00:48:17
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: "MK" <m...@i...pl>
"Krzysztof Halasa" <k...@p...waw.pl> wrote in message
news:m3zls09ddv.fsf@maximus.localdomain...
>
> Wlasnie. Oczywiscie o tym, czy PIN jest dobry, powinna decydowac
> karta, bo to nie wymaga polaczenia z bankiem oraz pozwala (po zmianie
> PINu) na to, by byc jedyna osoba znajaca go, z jakims duzym
> prawdopodobienstwem przynajmniej.
>
> Deponowanie PINu w banku??? Przy karcie magnetycznej niezbedne, ale
> nie przy chipie :-)
>
[...]
>
> Bo karte trzyma sie w okolicach portfela i uzywanie jakichs zdalnych
> zmian, zamiast wsadzic ja do czytnika, jest cokolwiek dziwaczne.
> --
Nie wiem czy zauwazyles, ale moim zarzutem (czy moze wytknieciem) bylo to,
ze mozliwosc dokonywania zdalnej zmiany PINu uniemozliwia skorzystanie z
jednej z zalet karty mikroprocesorowej. POniewaz istnieje taka mozliwosc
przykazdej transakcji konieczne jest polaczenie z bankiem w celu sprawdzenia
czy kod identyfikacyjny jest prawidlowy.
Zdanie jak widac mamy zbiezne, wiec nie rozumiem celu tej dyskusji :D.
MK
-
16. Data: 2008-04-12 07:42:25
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: Krzysztof Halasa <k...@p...waw.pl>
"MK" <m...@i...pl> writes:
> Zdanie jak widac mamy zbiezne, wiec nie rozumiem celu tej dyskusji :D.
W takim razie nie bede Cie dluzej przekonywal :-)
--
Krzysztof Halasa
-
17. Data: 2008-04-12 10:33:56
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: Kamil 'czemu' Bista <t...@c...org>
Krzysztof Halasa pisze:
> alter <a...@p...onet.pl> writes:
>
>> Czy to oznacza, ze w przypadku zmiany PIN np. w bankomacie karta bedzie
>> "zdatna" do uzytku?
>
> Tzn. PIN powinien byc w taki sposob zmieniany, oczywiscie bankomat
> musi umiec obslugiwac te karty, wlaczajac zmiane PINu.
>
>> Przed chwila patrzylem w euronecie i tam opcji zmiany
>> PIN nie ma, ale moze w bankomacie Multi w placowce?
>
> Nie mam bladego pojecia jak sie to ma do kart Multi.
O ile pamiętam to w Multi jest jak w mBanku - zmiana pinu nie może być
przeprowadzona w bankomacie. Można to zrobić np. przez internet.
--
Pozdrawiam,
Kamil 'czemu' Bista
czemu atka czemu dotka org
-
18. Data: 2008-04-20 20:58:23
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: "rsa127" <r...@p...onet.pl>
> Nie do konca. Na karcie nie ma PINu, sa za to dane, ktore pozwalaja
> zidentyfikowac czy zostal wprowadzony prawidlowy PIN.
> W przypadku zmiany PINu w terminalu istnieje mozliwosc zdaktualizowania
> danych na karcie. Jesli zmieniasz PIN zdalnie nie ma mozliwosci
> aktualizacji danych, bo przeciez mozesz dokonac zmiany PINu nawet w czasie
> gdy odstep miedzy 2 transakcjami bedzie kilkudziesieciosekundowy. Bank
> moze oczywiscie wziac na siebie ryzyko i napisac tak aplikacje aby do
> pewnego limitu (wartosci pojedynczej transakcji, sumy wartosci kilku
> transakcji lub liczby transakcji) byla mozliwosc autoryzacji przy uzyciu
> ostatniego potwierdzonego PINu, a laczenia z bankiem tylko wtedy gdy PIN
> nie zostanie potwierdzony, ale byloby to sprzeczne z tak lansowanym przez
> marketing bezpieczenstwem kart mikroprocesorowych.
> Generalnie, to co bylo zaleta przy uzyciu kart magnetycznych, przy
> mikroprocesorowych uniemozliwia wykorzystanie ich wszystkich zalet.
>
> MK
Otóż na chipie jest PIN. Jest to tzw. PIN off-line. Wykorzystywany jest przy
transakcjach, gdy nie następuje łączenie z systemem banku. Problem pojawia
się gdy zmienisz PIN przez Internet (czyli w systemie banku - PIN online), a
na karcie jest stary PIN. Gdy w terminalu wpisujesz PIN nowy, to nie jest on
zgodny z tym w chipie. Multi pewnie ma zgodnie z wytycznymi VISA ustawione 3
próby PINu offline. Teoretycznie jak klient przetrwa 3 błędne próby to 4
będzie on-line, nastąpi autoryzacja i zmiana PINu offline. W praktyce po 2
próbach rezygnuje lub sprzedawca dziwnie się patrzy i klient płaci gotówką.
-
19. Data: 2008-04-20 22:36:12
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: "MK" <m...@i...pl>
"rsa127" <r...@p...onet.pl> wrote in message
news:fugapi$n67$1@news.onet.pl...
> zgodny z tym w chipie. Multi pewnie ma zgodnie z wytycznymi VISA ustawione
> 3 próby PINu offline. Teoretycznie jak klient przetrwa 3 błędne próby to 4
> będzie on-line, nastąpi autoryzacja i zmiana PINu offline. W praktyce po 2
> próbach rezygnuje lub sprzedawca dziwnie się patrzy i klient płaci
> gotówką.
>
W praktyce to wykonalem juz pwredziesiat transakcji i zadna w nich nie byla
autoryzowana przez mikroprocesor.
MK
-
20. Data: 2008-04-21 12:21:15
Temat: Re: problemy z kartami chipowymi MultiBanku
Od: Krzysztof Halasa <k...@p...waw.pl>
"MK" <m...@i...pl> writes:
> W praktyce to wykonalem juz pwredziesiat transakcji i zadna w nich nie
> byla autoryzowana przez mikroprocesor.
Bo te procesory, panie - diabel w nich musi siedziec. Nie mozna temu
ufac. Co innego tysiac Chinczykow zatwierdzajacych autoryzacje
w czasie rzeczywistym.
--
Krzysztof Halasa